Web Application Firewall (WAF)
Eine Web Application Firewall (WAF) filtert Angriffe wie SQL-Injection und Cross-Site-Scripting, bevor sie deine Anwendung erreichen.
Grenzen der klassischen Firewall
Eine klassische Firewall regelt nur, welche Ports erreichbar sind. SQL-Injection, Cross-Site-Scripting, automatisierte Anmeldeversuche und Bot-Anfragen kommen über den normalen Webverkehr und passieren sie ungehindert. Eine WAF prüft dagegen jede Anfrage und blockiert verdächtige Zugriffe.
Schutzfunktionen
Schutz vor typischen Angriffen der OWASP Top 10
Ratenbegrenzung gegen Brute-Force und Scraping
Blockieren bekannter schädlicher Bots und IP-Adressen
Virtual Patching: Schutz vor bekannten Lücken, bis das Update eingespielt ist
Kein Ersatz für sichere Entwicklung
Die WAF ist eine zusätzliche Schutzschicht. Sichere Entwicklung, regelmäßige Updates und saubere Zugriffsrechte ersetzt sie nicht.
Vorgehen
Je nach Infrastruktur läuft die WAF auf dem Server oder als vorgeschalteter Dienst des CDN-Anbieters. Grundlage sind etablierte Regelwerke wie das OWASP Core Rule Set.
Neue Regeln starten im Beobachtungsmodus, damit keine legitimen Anfragen blockiert werden. Die WAF-Protokolle fließen in unser Monitoring ein.